現在Windows XP日益普及,不過(guò)針對XP的病毒也越來(lái)越多,去年有臭名昭著(zhù)的沖擊波,今年則流行震蕩波,這些病毒都有一個(gè)共同特征,就是利用XP系統漏洞對電腦實(shí)施攻擊的。很多朋友沒(méi)有這方面的知識,可能還在認為Windows XP很安全呢,那么Windows XP真得很安全嗎?
Win XP上的著(zhù)名病毒篇
被過(guò)濾廣告
2003年8月11日微軟開(kāi)始調查一個(gè)名為W32.Blaster.Worm的新蠕蟲(chóng)及其變種,該病毒之前正在通過(guò)網(wǎng)絡(luò )瘋狂傳播,這就是“沖擊波”蠕蟲(chóng),也被稱(chēng)為W32/Lovsan.worm (McAfee)、WORM_MSBLAST.A (Trendmicro)、Win32.Posa.Worm (Computer Associates)。
如果感染上該病毒,WinXP和Windows Server 2003系統就會(huì )在沒(méi)有用戶(hù)輸入的情況下,每隔幾分鐘即重新啟動(dòng)、或在客戶(hù)的系統中存在“msblast.exe”文件。該蠕蟲(chóng)在TCP 135端口上掃描隨機的IP地址范圍,以便搜索容易攻擊的系統。它試圖使用DCOM RPC漏洞,通過(guò)開(kāi)放的RPC端口傳播。2003 年7月16日,微軟在安全公告MS03-026中提到了DCOM RPC漏洞,為此發(fā)布了安全補丁。 MS03-026安全補丁消除了DCOM RPC漏洞,因此安裝該補丁后可以防止感染這種蠕蟲(chóng),具體操作如下:首先啟用WinXP內置的防火墻(Internet Connection Firewall (ICF))。單擊“開(kāi)始”菜單/設置/控制面板,雙擊“網(wǎng)絡(luò )和Internet連接”,然后單擊“網(wǎng)絡(luò )連接”,在希望啟用防火墻的連接上右擊,點(diǎn)擊“屬性”/高級,在“Internet防火墻”下打鉤(如下圖),現在你的WinXP防火墻就啟用了。注意:如果電腦不斷重復啟動(dòng),在啟用防火墻之前要將自己的機器從Internet斷開(kāi),如果正在運行Win2000或 WinNT 4.0,需要使用第三方的防火墻產(chǎn)品。
其次下載MS03-026安全補丁程序。WinXP(32位)和WinXP(64位)的用戶(hù)請下載安全補丁(下載地址),更新Windows系統。最后使用最新版本的殺毒軟件來(lái)清除這種蠕蟲(chóng)。該蠕蟲(chóng)有幾個(gè)變種,有關(guān)它們的最新信息可以在殺毒軟件開(kāi)發(fā)商的網(wǎng)站上找到。
聯(lián)系客服